Metaverse platform Nakita ng Sandbox ang Instagram profile nito na na-hack at ginamit upang subukan at magrenta ng Bored Ape Yacht Club nonfungible token (NFTs) mula sa ilang user sa social media platform.
Ang profile ng NFT platform na pinapagana ng voxel ay nakompromiso ng mga hacker noong Huwebes, na nagpo-promote ng isang gawa-gawang kaganapan ng raffle ticket na nagpapahayag ng season 4 LAND giveaway sa mga hindi pinaghihinalaang user.
Ipinahiwatig ng kompanya na ang two-factor authentication nito at iba pang mga hakbang sa seguridad ay na-bypass para i-promote ang pekeng giveaway. Binago ang URL ng website ng profile, na may isang user na nagsasabing nawalan sila ng mga NFT pagkatapos i-click ang pekeng link.
Nagawa ng Cointelegraph na sundan ang link sa pekeng website — na nag-uudyok sa mga user na ikonekta ang mga web-based na wallet para sa pagkakataong manalo sa mapanlinlang na raffle.
Sa isang kakaibang twist, ang Sandbox co-founder at chief operating officer na si Sebastien Borget ay nagsiwalat na ang mga hacker ay nakipag-ugnayan sa ilang user sa Instagram gamit ang mga larawan sa profile ng Bored Ape Yacht Club sa pagtatangkang "arkilahin" ang mga NFT - nag-aalok ng 40 Ether (ETH) upang gamitin ang mga BAYC NFT sa loob ng 24 na oras.
Na-recover ang Instagram account. Sinubukan ng hacker na magrenta ng Bored Apes Yacht Club NFTs – gamit ang aming account. HINDI kami magtatanong sa pamamagitan ng DM at nakipag-ugnayan sa lahat ng mga gumagamit upang ipaalam sa kanila. https://t.co/1DRFR3JlIq pic.twitter.com/CKQWfVBTNF
— Sebastien (@borgetsebastien) Septiyembre 8, 2022
Ayon kay Borget, nagawa ng Sandbox na mabawi ang kontrol sa Instagram account nito makalipas ang ilang oras, habang ang mga kwentong nagpo-promote ng pekeng giveaway ay live pa rin sa account sa oras ng pag-publish (4:00 pm EST).
Nakipagtulungan ang NFT-powered Metaverse platform sa mga pangunahing brand at celebrity mula noong Alpha ilulunsad noong Nobyembre 2021. Ang mga tulad ng Paris Hilton at Snoop Dogg ay nakipagsosyo sa platform, habang ang mga kilalang retailer ng damit tulad ng Adidas ay naglunsad ng mga NFT na naisusuot na tugma sa The Sandbox at iba pang mga platform ng Metaverse.
Sinabi ng koponan ng Sandbox sa Cointelegraph na nakikipagtulungan ito sa pangkat ng seguridad ng Instagram upang kumpletuhin ang isang pagsusuri sa seguridad at pag-audit ng insidente at hindi hihilahin upang magkomento pa hanggang sa malaman ang higit pang mga detalye.
Ang mga user na apektado ng insidente ay maaaring makipag-ugnayan sa The Sandbox team sa pamamagitan ng channel ng suporta nito sa pamamagitan ng pag-email [protektado ng email].
Pinagmulan: https://cointelegraph.com/news/the-sandbox-s-instagram-account-compromised-hackers-try-to-rent-bayc-nfts